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<0 (57) Abstract: The invention relates to a comprehensive access control system, especially a parental control system for a data net- 
work such as the Internet. Said access control system prevents children and teen-agers from accessing information for adult viewing 
only, or employees from accessing private information, and also prevents misuse of the data network (for instance, the Internet). 
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Veroffentlicht: Zur Erklarung der Zweibuchstaben-Codes und der anderen 

— ohne internationalen Recherchenbericht und erneut zu Abkurzungen wird auf die Erkldrungen ("Guidance Notes on 
veroffentlichen nach Erhalt des Benefits Codes and Abbreviations "J am Anfang jeder regularen Ausgabe 

der PCT-Gazette verwiesen. 



(57) Zusammenfassung: Die Erfindung betriffl eine umfassende ZugrifTskontrolle, insbesondere Kindersicberung fur ein Dalennely, 
wie etwa das Internet, mit der Kindern und Jugendlichen der Zugriff auf gefahrdende Informationen oder Arbeitnehmern der Zugriff 
auf lediglich private Informationen verwehrt und ein MiBbrauch des Datennetzes (z.B. Internet) unterbunden wird. 
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5 Date n netz-Zugriff skontro I I e 

Die Erfindung betrifft eine Datennetz-Zugriffskontrolle, insbesondere eine 
Datennetz-Kindersicherung, und insbesondere Verfahren fur den Schutz von 
Kindern und Jugendlichen vor kinder- und jugendgefahrdenden Inhalten im Internet, 
10 sowie insbesondere Verfahren, die einen kontrollierten Zugriff auf Datennetze am 
Arbeitsplatz bereitstellen. 

In den vergangenen Jahren gewann das Internet immer mehr an Bedeutung, und 
die Zahl der Menschen, die auf das Internet zugreifen konnen wird in den nachsten 

15 Jahren mit noch steigender Tendenz zunehmen. Neben der zunehmenden 
weltweiten Vernetzung der Bevolkerung nimmt auch das im Internet bereitgestellte 
Informationsangebot standig zu. Das Internet bietet Zugang zu einem breiten 
Spektrum an Informationen zu den unterschiedlichsten Themengebieten. 
Zunehmend gewinnt dabei auch die Moglichkeit an Bedeutung, uber das Internet 

20 bequem von zuhause aus einzukaufen (sogenannter e-Commerce). 

In der Regel kann von einem privaten oder dienstlichen Internetanschluss aus auf 
alle weltweit im Internet zur Verfugung gestellte Informationen zugegriffen werden. 
Dabei stellt sich beispielsweise das Problem, dass Kinder und Jugendliche ohne 

25 weiteres - absichtlich oder versehentlich - auf kinder- und jugendgefahrdende 
Internet-Seiten zugreifen konnen, oder beispielsweise leichtfertig uber das Internet 
fur sie attraktive Waren (beispielsweise Spielwaren, CDs etc.) bestellen konnen. Um 
dies zu unterbinden, konnen die Eltern den PC beispielsweise durch ein Paliwort 
sichern. Dies verhindert ein unkontrolliertes Surfen oder Einkaufen im Internet 

30 jedoch nur, solange die Eltern das PaBwort geheim halten. AuRerdem ist dies mit 
dem Nachtei! verbunden, dass dadurch den Kindern und Jugendlichen jeglicher 
Zugang zum Internet verwehrt ist. 
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Ein welteres Problem ist, dass an Arbeitsplatzen mit Internetanschluss die 
Mitarbeiter privat im Internet surfen und Privatangelegenheiten (Einkaufe, 
Bankgeschafte etc.) erledigen konnen. 

5 Die US-A-6 065 056 offenbart eine internetsicherung, die eine Schlagwortsuche 
dadurch einschrankt, dass eine Datenbank mit gesperrten Begriffen abgefragt wird 
und die Verwendung des eingegebenen Schlagwortes unterbunden wird, wenn 
dieses in der Datenbank gefunden wird. 

10 Die US-A-5 884 033 beschreibt ein Internet-Filtersystem. Auch bei diesem System 
werden ubertragene Daten bzw. Nachrichten anhand einer Filter-Datenbank 
blockiert. 

Demgegenuber liegt der Erfindung die Aufgabe zugrunde, eine verbesserte 
15 Datennetz-Zugriffskontrolle, wie etwa eine Datennetz-Kindersicherung 
bereitzustellen. Diese Aufgabe wird mit den Merkmalen der unabhangigen 
Anspruche gelost. 

GemaR einem ersten Aspekt der vorlregenden Erfindung wird eine Daten netz-Such- 
20 maschine bereitgestellt, die ausschlieftlich zugriffsberechtigte Domanen bzw. 
Seiten, vorzugsweise kinder- und jugendfreie Domanen bzw. Seiten berucksichtigt. 
Das Datennetz ist beispielsweise das Internet oder ein Extranet. 

Die in einer erfindungsgemaUen Internet-Suchmaschine gespeicherten bzw. 

25 katalogisierten Internet-Domanen werden vor ihrer Aufnahme in die Suchmaschine 
auf gefahrdende (z.B. kinder- und jugendgefahrdende) Inhalte und Begriffe oder auf 
Privatnutzung hindeutende Domanen bzw. Seiten (etwa von Banken) uberpruft. 
Dazu wird nicht nur der Name der Internet-Domane, sondern vorzugsweise auch die 
einzelnen Seitennamen dieser Domane, der Inhalt der einzelnen Seiten, die vorge- 

30 sehenen Verbindungen und Linkadressen zu anderen Domanen und Seiten, sowie 
Skripts uberpruft. Dies geschieht anhand einer Datenbank, die entsprechende 
kritische bzw. gefahrdende (z.B. kinder- und jugendgefahrdende) Begriffe enthalt 
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Dabei kann es sich beispielsweise urn pornographische, urn politisch 
extremistische, oder urn militarische Begriffe handeln. Ferner handelt es sich dabei 
vorzugsweise um Begriffe des e-Commerce, die in Verbindung mit dem Einkaufen 
(etwa mittels Kreditkarte) im Internet verwendet werden. Die Namen der Domane 
5 und der einzelnen Seiten, die Inhalte, Verbindungen, Linkadressen und Skripts der 
zu uberpriifenden Domane werden dazu gescannt und mit den Begriffen der 
Datenbank verglichen. Sofern eine uberprQfte Internet-Domane als „frei tt (z.B. 
kinder- und jugendfrei) erkannt wird, also keine Obereinstimmung mit den Begriffen 
der Datenbank gefunden wurde, wird in den Code der uberpruften Seiten eine 

10 Kennung eingefugt, die auf die vorgenommene Oberprufung hinweist. Vorzugsweise 
geschieht das Einfugen der Kennung automatisch nach Abschluss der Oberprufung. 
Die so gekennzeichneten Seiten bzw. Domanen werden anschlieRend in der 
erfindungsgemaRen Internet-Suchmaschine registriert bzw. gespeichert. 
Vorzugsweise geschieht dies sortiert nach Themenbereichen und Altersfreigabe- 

15 Stufen (beispielsweise ab 6, 12, 16 Jahren), oder Stellung des Mitarbeiters im 
Unternehmen. 

Im Falle einer Datennetz-Kindersicherung wird so fur jede Altersstufe eine eigene 
Kinder-lnternetwelt erstellt, die nur diese Domanen bzw. Seiten enthalt, die aus dem 
20 gesamten Internet fur diese Altersstufe herausgefiltert wurden. 

Die Verwendung dieser erfindungsgemaden Datennetz-Suchmaschine bietet eine 
Sicherung dahingehend, dass lediglich auf registrierte und damit Qberprufte Do- 
manen bzw. Inhalte zugegriffen werden kann. Sofern sich der Seiteninhalt nach 
25 deren Freigabe wieder andert, wird der zuvor eingefugte Code bei einer 
automatischen und regelmafiigen Oberprufung wieder entfemt. 

GemafS einem zweiten Aspekt der vorliegenden Erfindung werden bereits im 
Datennetz (z. B. Internet) vorhandene und/oder neu hinzukommende Domanen 
30 regelmaftig und automatisch nach kritischen Inhalten und Begriffen durchsucht. 
Vorzugsweise werden dazu Suchroboter verwendet. Diese Suchroboter liefern die 
in den durchsuchten Namen der Domanen bzw. Seiten, Seiteninhalten, Hyperlinks 
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und Skripts verwendeten Begriffe mit Angaben zur Haufigkeit der Verwendung und 
deren Gefahrdungsgrad uber ein Kommunikationsnetzwerk, beispielsweise das 
Internet, an eine Datensammelstation. Ein Vergleich der untersuchten Domanen mit 
den Begriffen der Datenbank liefert kritische Internet-Adressen. Die Namen der 
5 gefundenen Internet-Domanen werden in der Datensammelstation gespeichert und 
vorzugsweise auf neue Begriffe hin untersucht, die sich noch nicht in der Datenbank 
kinder- und jugendgefahrdender Begriffe befinden. Dadurch laftt sich die Datenbank 
kontinuierlich erweitern. 

10 GemaR einem weiteren Aspekt der vorliegenden Erfindung wird eine 
Zugriffskontrolle bzw. Kindersicherung in der Form bereitgestellt, dass bei der 
Initiierung einer Suche nach einem von einem Benutzer in eine herkommliche 
Suchmaschine (z.B. LYCOS™) eingegebenen Begriff der eingegebene Begriff 
automatisch mit kritischen bzw. gefahrdenden Begriffen einer Datenbank 

15 abgeglichen wird ( noch bevor die Suche beginnt. Sofem der eingegebene 
Suchbegriff in dieser Datenbank ermittelt wird, wird die initiierte Suche automatisch 
abgebrochen und automatisch die erfindungsgemaSe Suchmaschine gemaft dem 
ersten Aspekt aktiviert, die lediglich unkritische, beispielsweise kinder- und 
jugendfreie, Inhalte bzw. Domanen enthalt. In einer alternativen Ausfuhrungsform 

20 wird die erfindungsgemalie Suchmaschine automatisch aktiviert, sobald in einem 
herkommlichen Internet-Browser direkt der Name einer Domane (z.B. www.xyz.de) 
Oder einer speziellen Seite eingegeben wird und dieser Name einen Begriff enthalt, 
der in der bereitgestellten Datenbank enthalten 1st. Der Vergleich mit den Begriffen 
der Datenbank findet unmittelbar nach der Eingabe des Namens der aufeurufenden 

25 Domane statt. Dies bewirkt, dass die ausgewahlte Seite gar nicht erst aufgerufen 
wird wenn sich herausstellt, dass diese kritisch ist. Auch in dieser Ausfuhrungsform 
wird also die eingegebene Internet-Adresse uberpruft, d.h. mit den Begriffen der 
Datenbank verglichen, bevor diese Domane bzw. Seite aufgerufen wird. Kinder 
werden somit beispielsweise je nach Altersstufe auf altersgerechte Seiten 

30 umgeleitet bzw. beschrankt. Ab diesem Zeitpunkt steht das Datennetz nur noch 
eingeschrankt zur Verfugung, namlich nur noch die in der erfindungsgemalien 
Suchmaschine registrierten Domanen/Seiten. 
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ErfindungsgemaR wird nicht nur der Name einer Internet-Domane uberpruft, son- 
dern ebenfalls die einzelnen Seiten dieser Domane. Dies hat den Vorteii, dass bei 
unkritischen Domanen die kritischen bzw. gefahrdenden Seiten dieser Domane au- 
5 tomatisch gesperrt werden konnen, wahrend unkritische Seiten nach wie vor ftir 
Kinder und Jugendliche zuganglich sind. Beispielsweise kann so in dem virtuellen 
Katalog eines Versandhauses geblattert werden, ohne jedoch zu den Seiten zu ge- 
langen, die eine Bestellung von Waren ermoglichen. Ferner kann auf diese Weise 
beispielsweise das Herunterladen von Informationen auf den eigenen PC bder das 
10 Versenden von e-Mails verhindert werden. 

Das automatische Einbringen einer Kennung in den Code der Seiten der gepruflen 
Domanen der erfindungsgemaRen Datennetz-Suchmaschine (beispielsweise 
Internet-Suchmaschine) wird erfindungsgemaft als elektronisches Siegel 

15 angesehen, anhand dessen gepriifte und freigegebene Internet-Domanen bzw. 
Seiten erkannt werden konnen. Vorzugsweise wird zusatzlich zu dem 
elektronischen Siegel in die Internet-Domane, beispielsweise in die Homepage, ein 
optisches Siegelelement („Label tt ) eingefugt („Pagelabelling M ), so dass vom 
Benutzer direkt bei Aufruf der Homepage zu erkennen ist, dass es sich um eine 

20 uberprufte und freie Domane handelt. 

Erfindungsgemafi werden die bereits gepruften und in der erfindungsgemaften 
Suchmaschine registrierten Domanen bzw. Seiten regelmaliig erneut uberpruft, um 
dadurch Siegelverletzungen festzustellen. Dazu weist die Internet-Domane erfin- 

25 dungsgemaB ein Skript auf, welches nach Aufruf der Seite eine Registrierung (bei- 
spielsweise das elektronische Siegel) an die Datensammelstation meldet. Daraufhin 
wird erfindungsgemaft uberpruft, ob diese Domane in der Internet-Suchmaschine 
noch als jugendfrei eingetragen ist und wann die letzte Oberprufung stattgefunden 
hat. Je nach Haufigkeit der Seitenaufrufe in den eingetragenen Domanen werden 

30 die aufgerufenen Seiten erneut uberpruft. Dies bedeutet, dass eine haufig aufgeru- 
fene Domane ofter uberpruft wird als eine seiten aufgerufene Seite. Fuhrt die 
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Oberprufung zu einem negativen Ergebnis, werden das elektronische und optlsche 
Siegel wieder entfern (Pagelabel-Entzug). 

Als weiterer Aspekt der erfindungsgemaflen Zugriffskontrolle, vorzugsweise 
5 Kindersicherung, wird ein Internet-Browser bereitgestellt, der herkommlichen 
Browsern vorgeschaltet bzw. aufgesetzt ist. Beim Aufruf des erfindungsgemaften 
Browsers wird die Zugriffskontrolle aktiviert. Im Falle eine Kindersicherung bedeutet 
dies, dass lediglich die Datenbank mit kinder- und jugendgefahrdenden Begriffen 
zur Verfugung gestellt wird. Der erfindungsgemalSe Browser verlangt zuerst die 

10 Vorgabe eines Anwenderprofils (beispielsweise Anfanger, Anwender, Profi, oder 
Altersstufe: 6, 12, 16 Jahre). Durch die Vorgabe eines solchen Anwenderprofils 
werden die vom Browser fur den Benutzer zur Verfugung gestellten Funktionen und 
Eingabemoglichkeiten spezifiziert bzw. freigegeben/gesperrt (z.B. Versenden von e- 
Mails). Ferner werden entsprechend einer zugehorigen Altersfreigabe dem Browser 

15 entsprechende Sicherheitsdatenbanken mit kinder- und jugendgefahrdenden 
Begriffen zugeordnet. Mit diesen Sicherheitsdatenbanken spent der 
erfindungsgemalie Browser Eingaben des Benutzers und Seiteninhaite von Inter- 
net-Domanen entsprechend den durch das Anwenderprofil spezifizierten Altersstu- 
fen. Wird im erfindungsgemaflen Browser ein Begriff eingegeben, der in einer der 

20 Sicherheitsdatenbanken enthalten ist, wird die Internetdarstellung der aufgerufenen 
bzw. gesuchten Seite automatisch gesperrt und automatisch auf die erfindungsge- 
malie Suchmaschine umgeschaltet. Dabei wird die Historie im Browser geloscht. 

In einer bevorzugten Ausfuhrungsform erkennt die erfindungsgemaBe Internet- 
25 Kindersicherung die von der FSK (Freiwillige Selbstkontrolle) vergebene 
Altersfreigabe-Kennung (z.B. FSK 16) in Film-Trailern oderganzen Filmen, die uber 
das Internet zur Verfugung gestellt werden. Trailer, deren FSK-Kennung nicht dem 
Anwenderprofil entspricht, werden nicht aufgerufen und sind nicht downloadbar. 

30 Vorzugsweise findet die Kontrolle erfindungsgemaB innerhalb folgender Kompo- 
nenten statt: 
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- Namen von Domanen bzw. Seiten (z.B. www.sex.de oder www.xyz.de/sex.html, 
etc.); 

- Inhalt der Seiten als HTML (hypertext mark-up language) ausgelesen (z.B. Infor- 
mationen im head und Text der Seite, contents, etc.); 

5 - Verbindungen und Linkadressen (Lesen von Links zu anderen Domanen und 
Seiten); und 

- Skripts. 

Durch die verschiedenen Teilaspekte der vorliegenden Erfindung (elektronisches 
10 Siegel; Datenbank; Suchmaschine; Browser; automatisches Aktivieren der Sicher- 
heitssuchmaschine) ist gewahrleistet, dass abhangig yom Anwenderprofil nur ein 
bedingter Zugriff auf das Internet moglich ist und alle Versuche, kritische bzw. ge- 
fahrdende Informationen zu erhalten oder beispieisweise einzukaufen, werden un- 
mittelbar unterbunden und die Internetbenutzung auf die Sicherheitssuchmaschine 
15 kanalisiert. 

Vorzugsweise ist abhangig vom Alter des Benutzers eine Zeiterfassungseinrichtung 
vorgesehen, die die im Internet zugebrachte Zeit erfalit. Nach Erreichen einer vor- 
gegebenen Zeitgrenze wird die Verbindung automatisch unterbrochen. Eine 
20 entsprechende Zeitbegrenzung ist vorzugsweise bei der Zugriffskontrolle am 
Arbeitsplatz bereitgestellt. 

Weiter bevorzugt ist erfindungsgemaU vorgesehen, den PC mit einer Authentifizie- 
rungseinrichtung auszustatten (beispieisweise Kamera, Fingerabdruckdetektor, etc.) 
25 Dies ermoglicht eine automatische und nicht umgehbare Erkennung des Benutzers 
und dessen entsprechenden Anwenderprofils. 

Die erfindungsgemafte Zugriffskontrolle ist nicht an fest installierte Datennetz- 
Zugangsterminals (z.B. PC zu Hause oder am Arbeitsplatz) gebunden, sondern 
30 findet auch Verwendung bei Zugang zum Datennetz Giber mobile Terminals, wie 
etwa Mobiltelefone (mittels WAP bzw. entsprechender Nachfolgetechnologien) oder 
elektronischer Organizer. 
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Die Erfindung wird anhand der beigefugten Figuren naher erlautert. Es zeigen: 
Fig. 1 erne schematische Darstellung der erfindungsgemallen Datennetz- 
Zugriffskontrolle; 

5 Fig. 2 eine hierarchische Darstellung der erfindungsgemaUen Zugriffskontrolle 
(Kindersicherung); 

Fig. 3 eine hierarchische Darstellung der erfindungsgemallen Zugriffskontrolle am 
Arbeitsplatz; 

Fig. 4 eine detaillierte Darstellung der benutzerabhangigen Zugriffskontrolle; 
10 Fig. 5 eine schematische Darstellung des erfindungsgemalien Internet-Browsers; 
und 

Fig. 6 eine schematische Ubersicht aller erfindungsgemaUen Aspekte der 
Datennetz-Zugriffskontrolle. 

15 Fig. 1 zeigt in der Bildmitte symbolisch das Internet mit alien angebotenen 
Informationen/Domanen/Seiten. Wenn ein Inhaber einer spezifischen Internet- 
Homepage Zutritt zu dem nur eingeschrankt verfugbaren Teil des gesamten 
Internets (als „Kinder-lnternetwelt M in Fig. 1 gekennzeichnet) anstrebt, wird die 
Domane nach einem entsprechenden Registrierungsantrag uberpruft. Anhand des 

20 Inhaltes dieser Domane wird eine Alterseinstufung vorgenommen, und 
erfindungsgemaB der entsprechende Code der Domane oder den einzelnen Seiten 
beigefugt In einer bevorzugten Ausfiihrungsform wird dies auch optisch durch 
Einfugung eines Labels (eines Siegels) kenntlich gemacht, so dass bei Aufruf der 
Seite sofort ersichtlich ist, dass die Seite uberpruft und freigegeben ist. Der 

25 Endanwender ist dann lediglich in der Lage, fiber das erfindungsgemafte Filter auf 
die Kinder-lnternetwelt zuzugreifen. 

GemaB einer bevorzugten Ausfiihrungsform werden die noch nicht registrierten 
Anbieter von einem Suchroboter uberpruft. Dies kann vorzugsweise durch eine 
30 manuell-padagogische Prufung erganzt werden. Sofern dabei freie bzw. unkritische 
Domanen/Seiten von Anbietern gefunden werden, die noch nicht registriert sind, 
werden diese dem eingeschrankt verfugbaren Portal (Jugendportal) zugefQgt. 
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Bei einem herkommlichen Windows™ System erfolgt zunachst eine Login-Abfrage, 
um entsprechende Voreinstellungen des Systems des Benutzers vorzunehmen, 
beispielsweise Alterstufe 6, 12 oder 16 Jahre f oder Administrator Fig. 2). Je nach 
5 Benutzerprofil wird vorzugsweise eine Zeitbegrenzung vorgegeben bzw. eingestellt. 
Der Zugriff auf das Internet erfolgt dann nur uber die erfmdungsgemalie 
Zugriffskontrolle. Eingegebene Intemet-Adressen oder email-Adressen werden 
uberpruft (Clberprufung von http (HyperText Transfer Protocol), POP/SMTP (Simple 
Mail Transfer Protocol)). Sobald hier kritische Begriffe festgestellt werden, erfolgt 
10 eine Umleitung des Benutzers auf das dem Benutzerprofil (beispielsweise 
Alterstufe) entsprechende Portal. 

Vorzugsweise ist auch eine Sicherungseinheit vorgesehen, die teure 
Einwahlnummem (Web Dialer) spent und denn Zugriff darauf verweigert. 

15 

Weiter bevorzugt fuhrt der Versuch der Manipulation der erfindungsgemaRen 
Zugriffskontrolle zu einer Zugriffssperre. Diese kann lediglich durch den 
Administrator aufgehoben werden. Wenn ein Benutzer versucht, eine Datei der 
erfindungsgemaUen Zugriffskontrolle zu entfernen, wird der gesamte PC gesperrt 
20 und kann nur vom Administrator wieder entsperrt werden. 

Die erfindungsgemafte Zugriffskontrolle filter! ein- und ausgehende Daten jeglicher 
Herkunft (email, Chat oder Internetseiten). Dazu wird auf die erfindungsgemalie 
Datenbank zugegriffen. Weitere bevorzugte Eigenschaften sind: Cache-Speicher 

25 leeren bei Benutzerwechsel; kontrollierte Downloads; kontrollierter Chatzugang; 
Unterbinden des Bootabbruchs von Windows (zur Manipulationssicherung); 
Unterbinden der Command-Ebene; Registrierungsaufruf unterbinden; 
automatisches update; Spieleseiten mit Zeituberwachung- bzw. -limit; keine 
Weitergabe von Adressdaten und Telefonnummern fur Kinder und Jugendliche; frei 

30 konfigurierbare Ausblendung von Werbung; Unterbinden von FTP (File Transfer 
Protocol) und sog. NetMeetings (Verbindung mehrer PCs im Internet mit Bild- und 
Tonubertragung mittels Webcams, Mikrofone und Lautsprecher). 
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Auch das in Fig. 3 dargestellte erfindungsgemalSe System ist unter Windows™ 
installiert. Es erfolgt zunachst eine Benutzerabfrage, urn so ein spezifisches 
Benutzerprofil einzustellen. Alternativ erfolgt der Zugriff als Administrator. Auch in 
5 dieser Ausfuhrungsform ist vorzugsweise eine Zeitbegrenzung vorgesehen. Ober 
das erfindungsgemafte Filter/die erfindungsgemaBe Zugriffskontrolle erfolgt der 
Zugang in das Internet. Bei Aufruf entsprechend kritischer bzw. fur den Benutzer 
nicht zuganglicher Seiten erfolgt automatisch eine Umleitung auf die fQr das 
eingestellte Benutzerprofil freigegebenen Seiten. Dies ist vorteilhaft etwa in 
10 Schulen, urn lediglich unterrichtsrelevante Seiten zuganglich zu machen. FTP und 
NetMeeting werden gesperrt. 

Ferner ist in Fig. 3 dargestellt, wie abhangig vom Benutzerprofil Einschrankungen 
der Benutzungen vorgenommen werden, beispielsweise des Internet Explorers und 
15 dessen Interneteinstellungen, Mulimedia, Systemeinstellungen und der 
Benutzeroberflache, Daten- und Kostenkontrolle. Dies stellt benutzerdefinierte 
lokale Einstellungen bereit. 

Fig. 4 zeigt in Form eines Flussdiagramms detailliert den Ablauf der 
20 erfindungsgemaRen Zugriffskontrolle am Beispiel einer Kindersicherung. Nach dem 
Login in ein bestimmtes Benutzerprofil (6, 12 oder 16 Jahre oder Administrator) und 
der Abfrage des dem Benutzerprofils zugeordneten Passwortes wird die 
erfindungsgemalie Zugriffskontrolle (Filter) aktiviert und konfiguriert. Zunachst 
erfolgt eine Abfrage, ob der Socket geoffnet ist. Sofern dies der Fall ist, wird nach 
25 Eingabe der vom Benutzer gewunschten Domane deren Freigabe uberpruft. Ist die 
gewunschte Domane freigegeben, wird sie angezeigt. Andernfalls erfolgt 
automatisch die (Zwangs-)Umleitung auf die vom Benutzerprofil abhangige 
eingeschrankte Nutzung des Datennetzes. Entsprechendes erfolgt bei Oberprufung 
eines Seiteninhaltes. Ist die angeforderte Seite kritisch, erfolgt die Umleitung auf die 
30 freigegebenen Seiten. 
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Bei Aufruf des erfindungsgemalien Internet-Browsers erfolgt wie in Fig. 5 dargestellt 
zunachst eine Auswahl der Altersstufe des Benutzers. Danach erfolgt entsprechend 
der ausgewahlten Altersstufe (evtl. passwortverknQpft) die Offnung des Browser- 
Fensters. Danach erfolgt automatisch die Abfrage, ob die erfindungsgemalJe 
5 Zugriffskontrolle (noch) installiert ist. 1st dies der Fall, wird das Browser-Layout 
geladen. Andernfalls wird der Benutzer zu Installation des Filters aufgefordert. 
Letztendlich wird die Internetverbindung hergestellt. Die Realisierung dieses 
erfindungsgemalien Browsers erfolgt Qber ein Wechselspeichermedium. 

10 Der in Fig. 5 dargestellte Aspekt stellt einen benutzerspezifischen Browser mit 
individueller und benutzerprofil-abhangiger Funktionsbelegung bereit. Dieser 
erfindungsgemalJe Browser wird einem herkommlichen Browser vorgeschaltet 
Dieser benutzerspezifische Browser hat den Vorteil, dass abhangig von der 
Altersstufe (oder der Stellung in einem Betrieb) lediglich bestimmte ausgewahlte 

15 Funktionen bereitgestellt bzw. gesperrt werden (z.B. email, Suchmaschinen etc). 
Ferner enthalt der erfindungsgemalie Browser als Lesezeichen bereits 
vorbestimmte Internetadressen, auf die (und vorzugsweise nur die) der Benutzer 
zugreifen kann (beispielsweise LEGO™ fur Kinder oder Domanen von 
Geschaftspartnern in Unternehmen). 

20 

Fig. 6 zeigt schematisch die verschiedenen Aspekte der erfindungsgemalien 
Datennetz-Zugriffskontrolle. Die verschiedenen Benutzerprofile (Portale) sind mit 
der Zugriffskontrolle (Fitter) in Verbindung. Ober dieses Filter erfolgt der Zugriff auf 
die Datenbank im Speicher, in der freie bzw. kritische URLs oder Schlagworte 
25 gespeichert sind. Entsprechende Datenbanken sind auch im Internet fOr die 
verschiedenen Benutzerprofile bereitgestellt. Der Internetzugang erfolgt uber den 
erfindungsgemalien Browser unter Windows™ oder uber herkommliche Browser, 
denen die Benutzerprofile aufgesetzt bzw. vorgeschaltet sind. 
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Patentanspruche 

1. Verfahren zum Aufbau einer Datennetz-Suchmaschine fur nicht autorisierte 
Datennetz-Domanen mit den Schritten: 

a) Oberprufen einer Datennetz-Domane auf nicht autorisierte Inhalte und/oder 
Begriffe; 

b) Einbringung einer Kennung in den Code der uberpruften Domane; und 

c) Registrieren der gekennzeichneten Domane in der Datennetz- 
Suchmaschine. 

2. Verfahren nach Anspruch 1, wobei nicht autorisierte Inhalte und/oder Begriffe 
kinder- und jugendgefahrdende Begriffe sind. 

3. Verfahren nach Anspruch 1 oder 2 t wobei in Schritt a) der Name der Datennetz- 
Domane, die Namen der einzelnen Seiten der Datennetz-Domane, der Inhalt 
der einzelnen Seiten, Verbindungen und Linkadressen und Skripts uberpruft 
werden. 

4. Verfahren nach Anspruch 2 oder 3, wobei in Schritt a) eine Datenbank mit kin- 
der- und jugendgefahrdenden Begriffen verwendet wird. 

5. Verfahren nach einem der Anspruche 1 bis 4, wobei in Schritt b) eine Kennung 
in den Code jeder uberpruften Seite eingebracht wird. 

6. Verfahren nach einem der Anspruche 1 bis 5, wobei die Kennung angibt, dass 
eine Oberprufung stattfand und es sich um eine autorisierte, insbesondere 
kinder- und jugendfreie Datennetz-Domane handelt. 

7. Verfahren nach einem der Anspruche 1 bis 6, wobei femer ein optisches Sie- 
gelelement in die uberprufte Datennetz-Domane eingebracht wird, um einem 
Benutzer die erfolgte Oberprufung anzuzeigen. 
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8. Verfahren nach einem der Anspruche 1 bis 7, wobei in Schritt b) die Kennung 
automatisch eingebracht wird. 

9. Verfahren nach einem der Anspruche 1 bis 8 f wobei in Schritt c) die uberpriiften 
und gekennzeichneten Domanen in der Datennetz-Suchmaschine nach Inhalten 
Oder nach Benutzerprofilen, insbesondere Altersstufen gespeichert sind. 

10. Verfahren nach einem der Anspruche 1 bis 9, wobei die registrierten Datennetz- 
Domanen abhangig von der Haufigkeit des Domanenaufrufs regelmaKig erneut 
auf nicht autorisierte Inhalte und Begriffe uberpruft werden. 

11. Verfahren nach Anspruch 10, wobei der Zeitpunkt der letzten Uberprufung der 
Domane in der Datennetz-Suchmaschine gespeichert wird. 

12. Verfahren nach einem der Anspruche 1 bis 11, wobei das Datennetz das 
Internet ist. 

13. Verwendung einer gemaB Anspruch 1 bis 12 aufgebauten Datennetz-Suchma- 
schine, wobei die Datennetz-Suchmaschine automatisch aktiviert wird, sobald 
ein Benutzer nach nicht autorisierten Begriffen sucht 

14. Verfahren mit den Schritten: 

a) Bereitstellen einer Datenbank mit nicht autorisierten Begriffen; 

b) Vergleichen eines von einem Benutzer in eine Datennetz-Suchmaschine 
eingegebenen Begriffs mit den in der Datenbank gespeicherten Begriffen; 
und 

c) automatisches Aktivieren einer separaten Datennetz-Suchmaschine, die nur 
uberprufte Domanen mit nicht autorisierten Inhalten enthalt, sobald der vom 
Benutzer eingegebene Begriff in der Datenbank gefunden wurde. 

15. Verfahren mit den Schritten; 

a) Bereitstellen einer Datenbank mit nicht autorisierten Begriffen; 
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b) Vergleichen eines von einem Benutzer in einem Datennetz-Browser 
eingegebenen Domain-Namens oder eines Seiten-Namens mit den in der 
Datenbank gespeichert Begriffen; und 

c) automatisches Aktivieren einer separaten Suchmaschine, die nur Qberpriifte 
5 Domanen mit autorisierten Inhalten enthalt, sofern der vom Benutzer 

eingegeben Name in der Datenbank enthalten ist. 

16. Verfahren nach Anspruch 15, wobei das automatische Aktivieren der separaten 
Suchmaschine erfolgt, bevor die vom Benutzer eingegebene Dsitennetz- 

10 Domane bzw. -Seite aufgerufen ist. 

17. Verfahren nach Anspruch 14, 15 oder 16, wobei die separate Suchmaschine 
eine gemafi Anspruch 1 bis 12 aufgebaute Datennetz-Suchmaschine ist. 

15 18. Verfahren nach einem der Anspruche 14 bis 17, wobei das Datennetz das 
Internet ist. 

19. Verfahren zum Aufbau einer Datennetz-Domane mit nicht autorisierten Inhalten 
und Begriffen aufweisenden Datenbank, bei dem Datennetz-Domanen, 

20 Datennetz-Seiten, Verbindungen und Linkadressen und Skripts nach nicht 

autorisierten Inhalten und/oder Begriffen durchsucht werden, wobei Begriffe mit 
Angaben zu Haufigkeit und/oder Gefahrdungsgrad ermittelt und mit dem Namen 
der zugehorigen Datennetz-Domane uber ein Kommunikationsnetzwerk an eine 
Datensammelstation zur dortigen Speicherung geliefert werden. 

25 

20. Verfahren nach Anspruch 19, wobei zur Suche ein Suchroboter verwendet wird. 

21. Verfahren nach Anspruch 18, 19 oder 20, wobei die durchsuchte Datennetz- 
Domane in die Datenbank aufgenommen wird, sofern kinder- und jugendgefahr- 

30 dende Inhalte und/oder Begriffe ermittelt werden. 
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22. Computerlesbares Medium, welches Daten enthalt, die untergliedert sind in 
nicht autorisierte, insbesondere kinder- und/oder jugendgefahrdende Begriffe, 
Haufigkeit der Begriffe und Gefahrdungsgrad der Begriffe. 

5 23. Computerlesbares Medium nach Anspruch 22, welches ferner Namen von 
Datennetz-Domanen mit nicht autorisierten Inhalten enthalt. 
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(57) Abstract: The invention relates to a comprehensive access control system, especially a parental control system for a data net- 
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auf lediglich private Informationen verwehrt und ein MiBbrauch des Datennetzes (z.B. Internet) unterbunden wird. 
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